Agentic Review

Przegląd git-diff z priorytetem ważności według soczewek bezpieczeństwa/wydajności/wzorców/architektury.

Autor: SZoloth · SZoloth/skill-pack

Działa po konfiguracji ★ 7.2/10

Agentic Review — Przegląd git-diff z priorytetem ważności według soczewek bezpieczeństwa/wydajności/wzorców/architektury.

Co robi ten skill

Odczytuje przygotowane, nieprzygotowane, zakres commitów lub różnice gałęzi git, priorytetyzuje pliki według ryzyka (najpierw bezpieczeństwo/logika biznesowa), a następnie przegląda różnicę przez kilka specjalistycznych soczewek (bezpieczeństwo, wydajność, anty-wzorce, nadmierne inżynierowanie, plus idiomy specyficzne dla języka) i syntetyzuje zdeduplikowany raport z ustaleniami P1/P2/P3 z interaktywnym menu poprawek. Reaguje na żądania przeglądu przygotowanych/nieprzygotowanych zmian, commita lub różnicy gałęzi przed zatwierdzeniem lub otwarciem PR.

Raport z testu

Uruchomiono na żywo na tymczasowym repozytorium zasilanym wstrzyknięciem SQL, zakodowanym na stałe kluczem API i pętlą N+1: proces z priorytetem ważności wychwycił 2 rzeczywiste problemy (niezamknięte połączenia z bazą danych, porównanie kluczy niebezpieczne czasowo), które pominął zwykły przegląd, ale całe założenie Fazy 4 — tworzenie agentów dosłownie o nazwach security-sentinel, kieran-python-reviewer, dhh-rails-reviewer itp. — zależy od niestandardowych definicji podagentów, których nie ma w tym repozytorium ani w standardowym Claude Code, a polecenie instalacji z README wskazuje na organizację GitHub (samzoloth), która zwraca 404 (rzeczywista organizacja to SZoloth).

Testowano: 2026-07-15 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/SZoloth/skill-pack.git
cd skill-pack
mkdir -p ~/.claude/skills
cp -r skills/agentic-review ~/.claude/skills/agentic-review  # Phase 4 also assumes 8 named reviewer subagents (security-sentinel, kieran-*-reviewer, etc.) that are not bundled anywhere in this repo

Komendy i przykładowe prompty

  • /agentic-reviewPrzegląd git-diff z priorytetem ważności według soczewek bezpieczeństwa/wydajności/wzorców/architektury.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • review my staged changes for security issues before I commit
  • check this branch diff for SQL injection and N+1 queries
  • triage the findings in this PR by severity before I open it